Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'Contact Form to Any API' en versiones hasta la 1.1.8. Esta falla permite a usuarios autenticados con rol de suscriptor o superior ejecutar consultas SQL maliciosas.